Menu
Close

製品の紹介

AeyeScan

株式会社エーアイセキュリティラボ

株式会社エーアイセキュリティラボのセキュリティ診断サービスAeyeScanは、国内市場シェアNO.1の実績を誇っています。その理由として、セキュリティ担当者でなくても、社内の誰でも扱いやすい操作性と診断作業負担を解消してくれるAIによる自動診断や自動巡回機能が備わっているためです。また、高コストかつ短期間での診断が可能となり、スムーズにセキュリティの内製化につなげることができるのも魅力の一つです。

最終更新日: 2024/01/23
情報更新者: デジタル化の窓口
情報取得元

※この情報はデジタル化の窓口が作成したものであり、製品提供企業及び導入企業が確認したものではございません。(掲載修正・取り下げ依頼はコチラ

  • この導入事例のポイント
    • 法規制や環境変化に対応できるようなセキュリティチェックの実現が必要だった
    • 一定のセキュリティが担保された状況でのリリースが可能な同社のサービスを導入
    • API経由でセキュリティテストを自動的に回していくDevSecOpsを確立できた

    製品を導入することになった背景

    2016年の電力自由化以降、多くの新電力企業が電力小売り事業に参入してきました。東日本大震災の被災地でのボランティアをきっかけに2011年に創業した株式会社Looopは、エネルギーフリー社会の実現に取り組んでいます。電力自由化を機に従量課金制の電力小売サービス「Looopでんき」の提供を開始し、首都圏を中心に37万契約を達成しています。しかし、お客様の個人情報の漏洩などのリスクが存在し、セキュリティを重視しながらもスピード感を持ってシステム構築を進める必要がありました。

    導入前に企業が抱えていた課題

    電力会社のシステムは通常の企業システムに比べて複雑で、他社のシステムとも連携しながら実現されています。Looopでんきの申込みは代理店ごとのWebサイト経由で行われ、切り替えや請求には多くの確認作業や情報取得が必要でした。社内のリソースだけでは、スピードや品質を保ちながらセキュリティを強化するのが難しく、外部のセキュリティベンダーによる脆弱性診断を頼る状況でした。

    導入前の課題に対する解決策

    Looopは、脆弱性の自動診断ツールを導入し、自社で診断を実施することを検討しました。ツールの選定では、脆弱性の検出能力、価格、サポートの三つの要素を重視しました。エーアイセキュリティラボのAeyeScanは、これらの要件を満たしていたため選定されました。AeyeScanはユーザーインターフェイスがわかりやすく、初めての人でも操作が容易で、細かいカスタマイズや設定が不要である点が評価されました。

    製品の導入により改善した業務

    AeyeScanの導入により、LooopはDevOpsの中にセキュリティを取り込んだDevSecOps、さらにビジネスと連携したBizDevSecOpsに取り組むようになりました。API経由でAeyeScanを連携させることで、セキュリティテストを自動的に行い、安全にデプロイが可能となりました。これにより、ビジネス側との距離が縮まり、開発側もビジネスに寄り添いながら開発を進めることができるようになりました。
  • この導入事例のポイント
    • セキュア開発のルールと運用を円滑にするため、セキュリティ診断が必要だった
    • 幅広い言語や開発環境に対応している点を高く評価し、同社のサービスを導入
    • サービスを導入した結果、セキュア開発ルール整備との両輪で運用が可能になった

    製品を導入することになった背景

    約1万人の技術者を抱える富士ソフト株式会社は、国内最大規模の独立系システムインテグレータとして、多岐にわたる分野でのシステム受託開発や独自パッケージの提供を行っています。近年、サイバー攻撃の増加と巧妙化に伴い、システムやソフトウェアの脆弱性が大きな問題となっています。この背景から、富士ソフト株式会社の社長はセキュリティの重要性が今後さらに高まるとのビジョンを持ち、全社的なセキュリティ対策の強化を指示しました。

    導入前に企業が抱えていた課題

    富士ソフト株式会社は、セキュア開発の取り組みを進めていましたが、開発者の関心は新機能やユーザーエクスペリエンスに向かっており、セキュリティを含む非機能要件は後回しになる傾向がありました。セキュリティマネジメント部では、セキュリティテストを開発プロセスに組み込むための環境やツールの整備を進めていましたが、全てのプロジェクトをカバーすることは難しかった。

    導入前の課題に対する解決策

    富士ソフト株式会社は、セキュア開発のベースラインを定めるためのルール策定を進めていました。その中で、簡易かつ低コストで脆弱性診断を行う方法として「AeyeScan」を知り、その機能や利便性に魅力を感じました。AeyeScanはAIを活用して簡易な操作で脆弱性検査が行える点や、幅広い言語や開発環境に対応している点が評価され、富士ソフト株式会社の課題解決のための選択肢として適していました。

    製品の導入により改善した業務

    AeyeScanの導入により、富士ソフト株式会社はセキュア開発のルールとともに運用を開始しました。AeyeScanを使用することで、開発者は好きなタイミングで脆弱性検査を行うことができるようになりました。半年で10件程度の申し込みがあり、月に1〜2件のスキャン申し込みがある状態となりました。この結果、セキュア開発の意識が高まり、より高度なセキュリティ対策の支援が行われるようになりました。
  • この導入事例のポイント
    • 診断サービスの性質上、すべてを網羅的にチェックできず、課題に感じていた
    • セキュリティ診断を内製化し、対象範囲を広げられると思い、同社のサービスを導入
    • 導入した結果、これまで対象外となっていたページに対しても診断が可能になった

    製品を導入することになった背景

    株式会社ラックは、システムインテグレーションとサイバーセキュリティの両面で事業を展開しており、セキュリティサービスの草分け的存在として知られています。2000年から開始したセキュリティ監視センター「JSOC」を中心に、幅広いセキュリティソリューションを提供してきました。特に、外部からの脆弱性や設定不備をチェックする「セキュリティ診断サービス」は、主要なサービスの1つとして位置づけられています。しかし、Webアプリケーションの役割が増大し、開発手法も変化してきた中で、セキュリティ診断のニーズは高まり続けています。

    導入前に企業が抱えていた課題

    株式会社ラックが提供するセキュリティ診断サービスは、スペシャリストの手作業による深い診断が特徴でした。しかし、その性質上、「すべてのページを網羅的にチェックしてほしい」という顧客の要望に十分に応えることが難しくなっていました。特に、セキュリティ診断サービスのニーズが高まる一方で、年度末などの依頼が集中し、対応が難しくなる事態も増えてきました。このような背景から、新しい方法での診断サービスの提供が求められていました。

    導入前の課題に対する解決策

    株式会社ラックは、新しいセキュリティ診断ツール「AeyeScan」の存在を知り、その機能と利便性に注目しました。AeyeScanは、日本人が作成したツールで、使いやすさと高品質な結果が特徴です。OWASP TOP 10に含まれる主な脆弱性を確実に検出できること、そして設定が簡単であることから、株式会社ラックはAeyeScanを採用することを決定しました。このツールの導入により、セキュリティ診断の内製化を進める企業や、設計・開発の初期段階からのセキュリティ組み込みを目指す企業にも対応できるようになりました。

    製品の導入により改善した業務

    AeyeScanの導入により、株式会社ラックは「Quick WATCH」サービスを2021年11月に開始しました。このサービスは、従来のセキュリティ診断サービスを置き換えるものではなく、AIとRPAを組み合わせた網羅的な診断が可能となりました。特に、これまでの見積もり工程に要していた半日から一日の時間を、AeyeScanを使用することで5分から10分に大幅に短縮することができました。これにより、顧客のニーズに迅速に対応することが可能となり、サービスの質の向上が実現しました。
  • この導入事例のポイント
    • 外部の脆弱性診断では、頻度を高く早めにリスクを把握・対処していくことが困難だった
    • 頻度高く脆弱性診断のサイクルを回すことができると思い、同社のサービスを導入
    • 検査結果を定期的に得られるようになり根拠に基づいた安心感を提供できるようになった

    製品を導入することになった背景

    新型コロナウイルスやウクライナ侵攻などの世界的な出来事、人材不足、原材料調達の変動など、不確実性が増す中での企業経営の難しさが増しています。このような状況下で、組織の持つポテンシャルを最大限に発揮し、デジタルトランスフォーメーションやイノベーションを通じて業績を向上させるための方法を模索している経営層に、株式会社コーチ・エィは世界5拠点で5つの言語に対応するコーチングサービスを提供しています。コーチングは、対話を通じて問題に気付き、自らの解決策を考える手法であり、組織の関わりや文化を変えることで組織変革を支援しています。

    導入前に企業が抱えていた課題

    株式会社コーチ・エィのWebシステムは、コーチングを受ける際に必要な情報を預かるため、情報の漏洩は許されません。従来、外部のセキュリティベンダーに定期的に依頼して人手による脆弱性検査を受けていましたが、新しい脆弱性が頻繁に報告される中で、検査の頻度を増やすことが求められていました。しかし、頻繁な検査は予算的にも計画的にも難しく、効率的な方法を求めていました。

    導入前の課題に対する解決策

    脆弱性検査の頻度を増やすためには、ツールを活用して自動的にクローリングし、繰り返し検査を行う方法が考えられました。この背景から、株式会社コーチ・エィはWebシステムの脆弱性検査を自動化できるツールを検討しました。いくつかの候補の中から、使いやすさと高い検出能力を持つ「AeyeScan」を選択しました。AeyeScanは、他の製品と比較しても優れた機能を持っており、そのために選ばれました。

    製品の導入により改善した業務

    AeyeScanの導入により、脆弱性検査の手続きが簡素化され、週に一回のペースで定期的に検査を行うことができるようになりました。これにより、システムの改修に伴う検査を自動化し、新たな脆弱性に迅速に対応する体制が整いました。さらに、レポートの質も向上し、エンジニアが問題を迅速に特定し、対応に取り組むことができるようになりました。経営層には、定期的に脆弱性検査の結果を提出し、安心感を提供しています。
  • この導入事例のポイント
    • 第三者による脆弱性診断の実施が必要だったが、労力やコストがかかることが課題だった
    • 将来、セキュリティ診断を内製化していく上でも有効だと思い、同社のサービスを導入
    • テスト作成が自動化され、期間の短いプロジェクトでも手間をかけずに診断を実施できた

    製品を導入することになった背景

    ヒューマンインタラクティブテクノロジー株式会社(以下、HIT)は、長らくセキュアなシステム開発に注力してきました。しかし、社会全体のセキュリティ意識の高まりとともに、自社の取り組みだけではなく、外部からの客観的な評価が求められるようになりました。特に、セキュリティの問題が増える中、HITが提供するシステムのセキュリティを第三者の視点で評価する要望が高まってきました。この背景から、AIを活用するSaaS型Webアプリケーション脆弱性診断ツール「AeyeScan」の導入を検討することとなりました。

    導入前に企業が抱えていた課題

    HITは、システム開発やインフラ構築コンサルティングサービスを提供してきましたが、サイバー攻撃の増加や情報漏洩事件の多発に伴い、セキュリティという非機能要件が強く求められるようになりました。HITは、システムに脆弱性を持たせないようにセキュアコーディングを学び、安全なシステムを構築する努力をしてきました。しかし、外部からの「第三者による脆弱性診断」の要望が増え、外部のセキュリティ診断サービスを利用することを検討しましたが、その準備や調整に多くの労力やコストがかかることが課題となっていました。

    導入前の課題に対する解決策

    外部のセキュリティ診断サービスの課題を解決するため、HITは「AeyeScan」を活用した「Quick WATCH」というセキュリティ診断サービスを検討しました。AeyeScanはAIを活用して診断の自動化を実現し、人手による診断と同等の結果を短時間で提供できるという特長がありました。また、ラックからの専門的な支援も受けられるため、安心して診断を実施することができました。この解決策を選択した理由は、AeyeScanの高い診断能力とラックの専門家によるバランスの良い支援体制に魅力を感じたからです。

    製品の導入により改善した業務

    「AeyeScan」の導入により、HITは手間をかけずに診断を迅速に実施することができるようになりました。特に、AIによる自動化機能は、エンジニアからの驚きの声が上がるほどの効果を発揮しました。また、ラックの専門家の支援を受けながら、診断と修正のサイクルをスムーズに進めることができ、検出された脆弱性に対する対策も迅速に実施することができました。この結果、HITはセキュリティの高いシステムを顧客に提供することができ、顧客からの信頼をさらに深めることができました。
  • この導入事例のポイント
    • スピーディなサービス開発・リリースに対応できるセキュリティ体制が必要だった
    • 何回でも診断でき、コストパフォーマンスに優れている点を評価し同社のサービスを導入
    • 導入してから約3カ月で一通りの検査と脆弱性への対応を完了することができた

    製品を導入することになった背景

    「ペットの家族化推進」を掲げるスタートアップ企業、株式会社TYLは、ペットの健康を守るための多岐にわたるサービスを展開してきました。そのミッションの達成のために、新しいアイデアやサービスの提案を積極的に行い、創業6年あまりで16種類ものサービスを展開してきました。この迅速なサービス展開はビジネスの強みとなっていましたが、セキュリティ対策の面での不安も同時に抱えていました。

    導入前に企業が抱えていた課題

    株式会社TYLは、サービスの企画から開発、リリースまでのスピードが非常に早く、週に2〜3回のペースで新しいサービスのリリースを行っていました。このスピード感はビジネスの強みである一方、セキュリティ対策の面での不安が増大していました。特に、新しく開発する部分に対してはセキュアコーディングのルールを適用していましたが、過去に開発した部分に対しては十分な対策が取られていない状況でした。

    導入前の課題に対する解決策

    このような背景から、株式会社TYLは外部の専門家による脆弱性診断サービスの導入を検討しました。市場調査の結果、クラウドサービスとして提供される「AeyeScan」を選択しました。AeyeScanの特長として、一年を通して何回でも診断が可能であり、コストパフォーマンスに優れている点が挙げられます。また、エーアイセキュリティラボの顧客寄りのサポート体制も導入の決め手となりました。

    製品の導入により改善した業務

    AeyeScanの導入により、株式会社TYLはすべてのサービスに対して順次スキャンを実施し、約3カ月の短期間で一通りの検査および脆弱性への対応を完了することができました。また、AeyeScanの柔軟なスキャン機能を活用し、時間効率よく検査を進めることができました。エーアイセキュリティラボの迅速なサポート体制も大きな助けとなり、セキュリティの品質向上とリスクヘッジが実現されました。
  • この導入事例のポイント
    • セキュリティの内製化が困難である一方で、外部診断のコストも削減したかった
    • 「7割以上は自動化が可能」という点が決め手となり、同社のサービスを導入
    • サービスを導入した結果、5日かかっていた診断作業を約3日に短縮することができた

    製品を導入することになった背景

    国内外で多くの拠点を展開し、旅行を中心としたサービスを提供している株式会社エイチ・アイ・エス(以下、HIS)は、コロナ禍を経て、オンラインを重要なチャネルとして活用しています。HISは150種類以上のWebサービスやアプリケーションを開発しており、セキュリティ対策が不可欠です。特に、Webアプリケーションの脆弱性診断は、HISの重要な取り組みの一つとなっています。しかし、診断を実施する体制に課題があり、外部の専門サービスに診断を依頼するコストも増加していました。

    導入前に企業が抱えていた課題

    HISは、多数のWebアプリケーションを開発しており、それらすべてに脆弱性診断を実施することが困難でした。現体制では、すべての診断を内製で対応することが難しく、外部の専門サービスに依頼することも増えていました。その結果、診断にかかるコストが増大していました。また、Webアプリケーションの脆弱性診断は継続的に行う必要があり、その都度外部サービスに依頼することは効率的ではありませんでした。

    導入前の課題に対する解決策

    HISは、脆弱性診断の自動化を進めることを決定し、2022年7月から脆弱性診断ツールの情報収集を開始しました。その中で、情報処理推進機構(IPA)の評価を受けたAeyeScan(エーアイスキャン)を選定しました。AeyeScanのPoCを実施した結果、7割以上の診断が自動化可能であることが確認され、これが導入の決め手となりました。また、AeyeScanは、設定の理解があれば、新しいスタッフでも診断を効率的に行うことができる点も魅力でした。

    製品の導入により改善した業務

    AeyeScanの導入により、HISは脆弱性診断の時間を大幅に削減することができました。以前は5営業日かかっていた診断作業が、約3日に短縮されました。また、レポート作成作業も効率化され、大枠のレポートをAeyeScanが自動生成するため、手間が大幅に削減されました。さらに、深刻な脆弱性が発見された場合も、速報を開発側に伝え、早期の対応が可能となりました。これにより、セキュアなアプリケーションの提供がより迅速に行えるようになりました。
  • よく比較されている
    「脆弱性診断ツール/サービス」の製品:29件

    29件中 1~4件表示

    脆弱性診断ツール/サービス

    日本RA株式会社のWeb Doctorは、SaaS型の診断用ツールを利用したWebサイトの自動脆弱性診断サービスです。インターネット経由で疑似攻撃を行う形で診断します。Web サーバーへのアプリケーションのインストールや、専用ハードの設置などは一切不要で、簡単なお申し込みだけですぐに始められるのが特長です。診断開始から3~5営業日で診断レポートを提出するので、スピーディに現状を把握することができます。

    製品のおすすめポイント

    • 経済産業省が定めた、情報セキュリティサービス台帳の認可サービス
    • 豊富な診断実績に加え、ツールによる自動診断で低コスト
    • お問い合わせから診断まで丁寧なフローでサポート
    運営企業情報 日本RA株式会社
    ソフト種別 クラウド型ソフト 
    基本的な機能 クロスサイトスクリプティング サーバ設定 SQLインジェクション Webアプリケーション診断 HttpOnly属性が付与されていないCookieの利用 X-Content-Type-Optionsヘッダの未設定 オープンリダイレクタ X-Frame-Optionsヘッダの未設定 アプリケーションエラーの開示 ヘッダインジェクション プラットフォーム診断 デスクトップアプリ診断 
    推奨環境 なし 
    サポート 電話 メール 
    トライアル
    最低利用期間 最低利用期間の制限なし
    よく導入している業種
    よく導入している企業の規模

    脆弱性診断ツール/サービス

    IssueHuntは、バグバウンティプラットフォームや脆弱性報告受付窓口ツールの提供を通じ、お客様の顧客情報や情報資産をサイバー攻撃の脅威から守ります。既存の対策では検知できなかった、未知の脆弱性を炙り出し、お客様の安心安全な情報サービス提供に寄与します。社内にセキュリティの知見がある方がいない場合や、セキュリティチームが多忙の場合は、サポートチームが運用を代行いたします。お客様ごとに専属マネージャーをアサインし、お客様の開発チーム等と密に連携を取りながら、まるでチームの一員かのように運用を支援させて頂きます。

    製品のおすすめポイント

    • リソースに不安があっても安心して利用できる
    • コア業務に集中したまま診断実施できる
    • コストメリットに優れた成果報酬型
    • 日本のサイバー空間を安全に
    運営企業情報 IssueHunt株式会社(2023年4月に、BoostIO株式会社より商号変更)
    ソフト種別 なし 
    基本的な機能 脆弱性診断ツール サーバ設定 Webアプリケーション診断 アプリケーションエラーの開示 プラットフォーム診断 
    推奨環境 PCブラウザ 
    サポート メール 
    トライアル
    最低利用期間 最低利用期間の制限なし
    よく導入している業種 IT・情報通信 金融
    よく導入している企業の規模 101名-300名 301名-1,000名 1,001名以上

    株式会社レイ・イージス・ジャパンの脆弱性診断は、ページ数が多くても網羅的なセキュリティ診断を早く・定額制で・全面委託ができる脆弱性診断サービスです。AIを利用したサイバー攻撃が高度化する中、レイ・イージスが独自に開発したAIエンジン搭載の脆弱性探査ツールを活用して、 効率的なツール診断とベテランのホワイトハッカーである診断エンジニアによる手動診断を組み合わせることで 、脆弱性を高速かつ網羅的に診断します。

    製品のおすすめポイント

    • OWASP Web Security Testing Guide 等世界基準に沿った診断
    • 全世界で320名以上の有資格者が 最適なプランをご提案
    • サービスにご納得いただくため 診断後のサポート機能を充実化
    運営企業情報 株式会社レイ・イージス・ジャパン
    ソフト種別 なし 
    基本的な機能 クロスサイトスクリプティング SQLインジェクション Webアプリケーション診断 スマホアプリ(iOS・Android)診断 デスクトップアプリ診断 
    推奨環境 なし 
    サポート メール 
    トライアル
    最低利用期間 最低利用期間の制限なし
    よく導入している業種
    よく導入している企業の規模

    株式会社トインクスのセキュリティ診断サービスは、脆弱性の有無を診断した上で、対策を提案するサービスで、官公庁や金融業界、インフラ業界などから幅広く支持されています。有資格者を含むチームがホワイトハッカーとしてテスト攻撃を行うことで、実際に攻撃を受ける前に脆弱性を見つけることができます。問題が見つかった際には推奨する対策を受けることができるため、自社の環境に適したセキュリティに見直すことが可能となっています。

    製品のおすすめポイント

    • 情報システム(IT)の脆弱性を診断しセキュリティを守る
    • 制御システム(OT)に対してペネトレーションテストを行う
    • 豊富な診断メニューで状況に適した対策を講じる
    運営企業情報 株式会社トインクス(TOiNX)
    ソフト種別 クラウド型ソフト 
    基本的な機能 クラウド診断 Webアプリケーション診断 プラットフォーム診断 デスクトップアプリ診断 
    推奨環境 PCブラウザ 
    サポート メール 
    トライアル
    最低利用期間 最低利用期間の制限なし
    よく導入している業種
    よく導入している企業の規模

    おすすめ比較一覧から、
    最適な製品をみつける

    カテゴリーから、IT製品の比較検索ができます。
    1503件の製品から、ソフトウェア・ビジネスツール・クラウドサービス・SaaSなどをご紹介します。

    すべてみる